Débutant iptable : probleme - Linux et OS Alternatifs
Marsh Posté le 08-11-2005 à 01:43:18
Normal, tu as oublié un élément essentiel là ... tu empêches la résolution de noms (tu bloques les requêtes vers les DNS, sauf si tu as un proxy/cache DNS sur la machine Linux et que ton client DNS pointe dessus)
D'autre part, je te conseille d'utiliser le mode stateful (le suivi de connection), ça te simplifiera la vie ...
En gros voici une modif de tes règles (y'a certainement mieux, j'ai fait au plus rapide) :
#!/bin/sh |
Marsh Posté le 08-11-2005 à 09:48:27
La solution fut si simple...
Merci de m'avoir fait gagner des heures sur ce probleme tout bete...
Marsh Posté le 07-11-2005 à 23:40:53
Bonjour à tous,
Je suis dans la conception d'une passerelle linux, pour le moment je "m'amuse avec iptable" et je me heurt à un petit problême...
Voici la configuration de mon réseau :
INTERNET
|
| 82.x.x.x
Freebox (en mode routeur)
| 192.168.0.254
|
|
| 192.168.0.4 eth0
Passerelle linux
| 192.168.1.254 eth1
|
|
| 192.168.1.1
Mon PC
Pour l'instant je laisse ma Freebox en routeur, pour ne pas embéter les autres utilisateurs avec mes bidouilles sur la passerelles, seul mon PC y est connecté, mais dés que je serais au point avec iptables, ma Freebox partira en mode modem et la passerelle sera connectée en ppp, évidemment...
Bon, mon probleme est simple, malgré les tutos, le forwarding c'est pas mon truc, en fait je voudrais sur mon PC juste autorisé que l'acces http pour la navigation web...
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
La évidemment ca marche, c'est juste pour dire que sur mon PC j'ai accés à tous...
Etant donné que je veux juste une connexion http, je fait les modifs suivantes :
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --sport 80 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Et là je n'arrive plus à surfer
Si quelqu'un à une petite idée de ma boulette pour m'aider à comprendre comment marche le forwarding, merci d'avance...
Message édité par samycookie le 07-11-2005 à 23:41:34